為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

捷而思工業自動化對應國際資安標準之產品與解決方案

捷而思董事長 吳建東

捷而思是臺灣100%自主創新研發的知名行動資安及雲安全廠商。以臺灣為基礎走向全世界的國際資安團隊。除擁有國內外將近20項行動資安相關的發明專利技術外,也為臺灣贏得多項國際資安冠軍獎項,包括亞太資安奧斯卡獎的APICTA Award 資安組冠軍。 

近年來駭客攻擊事件頻傳,許多知名企業紛紛中箭落馬,除了影響企業運營以外,也連帶造成客戶與消費者的個人資安外洩。捷而思建立資安管理的目的是為了降低各種企業經營上的風險,避免因突發的資安事件造成重大的損失或無法承受的影響。因此參照國際資安標準 ISO 27001 (資安)、ISO 27701 (個資與隱私)、ISO 22301 (運營持續管理)、IEC 62443 (工控資安) 的要求,建立屬於臺灣企業需要的資安防護軟體架構。

捷而思基本資安防護的標準是採用國際資安規範,強調 CIA (confidentiality機密性、Integrity完整性與availability可用性)。工廠自動化資安則是以國際IEC 62443標準,強調 AIC,Availability可用性要放在第一位,因為在工控場域,不可以隨便停機。

捷而思生產資訊整合資安包括:資安現況診斷、顧問輔導以及資安解決方案導入等主要步驟。此外,產線資安、供應鏈資安、身分認證資安也是整體工控資安領域不可缺少的重要環節。

捷而思提供的工業自動化資安包括對應 IEC 62443-2-1以及每天所有企業都會面臨的存取控制,包括:帳號管理、認證管理、授權管理等,根據這些基本的資安政策與採用產品,再決定其他周邊軟硬體。

捷而思供應商B2B的防護機制建議做法先從產業痛點開始。

目前工控場域面臨的痛點包括:

  1. 擔心網路被駭客攻擊。
  2. 連網機台、系統主機非常多台,密碼必須高複雜度、要每台不同,要定期更換,管理的難度太高。
  3. 公司B2B供應商員工離職,帳密移給交接人員,但公司本身卻不會知道也不能掌控,擔心的是離職人員到競爭者公司,用同樣的帳號密碼非法登入,取得資訊。
  4. 公司被駭客入侵,造成貨款匯至駭客戶頭,傷害公司及上下游關係的事件曾出不窮,損失千萬至億元。
  5. 機台的重要生產參數、配方比例是公司重要的智慧財產權,怎麼保護 ?
  6. 與供應商往來的一大堆文件: 詢報價、合約、入庫驗收單、出貨單及生產過程中的各種單據,如何管理及保存 ?

捷而思根據以上產業痛點,建議的解決方案包括:

  1. 公司必須有防火牆,以建立DMZ非軍事區來保護外部的連線。
  2. 透過最高權限管理系統來完成對伺服器、資料庫及機台等重要的密碼管理。
  3. 利用雙通道雙因子認證簡單、有效地控管及解決供應商員工離職可能造成的風險。
  4. 數位無紙化的電子文件必須進行電子簽章,以確認文件的正確性與真實性,避免篡改及偽造,再透過電子文件倉儲,以降低資料找尋的成本。
  5. 在後疫情時代,與供應商往來的文件,透過線上簽核及eMail往返是更方便、迅速及安全的解決方案。